No relevant resource is found in the selected language.

This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>Search

Reminder

To have a better experience, please upgrade your IE browser.

upgrade
Knowledge Base

The Service is Unreachable because VPN Users of MPLS L2VPN are not Configured under the Same VLAN

Publication Date:  2012-07-27  |   Views:  115  |   Downloads:  0  |   Author:  Xiao Lei  |   Document ID:  EKB0000182053

Contents

Issue Description

The topology can be seen in the attachment. NE16E-1 and AR46-40 act as PE. Enable MPLS L2VPN (Kompella). MPLS L2VPN is encapsulated as VLAN. LS-1 and LS-2 are L3 switch and act as CE. Configure VLAN L3 interface on LS-1 and LS-2, and their IP addresses of VLAN L3 interface are placed in the same network segment. The uplink is Trunk and permits the configured VLAN to pass through. Configure sub-interfaces on two PE and the encapsulation mode is VLAN. Bind sub-interface with MPLS L2VPN. After the configuration is finished, from PE MPLS L2 VPN CONNECTION is UP. But ARP cannot be learned on CE1 and CE2, the service is unreachable.
      

Alarm Information

Null

Handling Process

1. Configure CE users under the same Vlan.
2. Two sub-interfaces are encapsulated as the same Vlan ID.

Root Cause

1. In theory, configure sub-interface on router and the encapsulation mode is VLAN. When the interface receives frame with vlan tag, it will compare with encapsulated vlan id of the interface. If it is different, the packet will be dropped. If it is the same, vlan tag is deleted and the packet is forwarded. Between two PE the transmitted frame does not contain vlan tag. Users under two CE can communicate under different vlan.
2. When our router realizes MPLS L2VPN with the way of Kompella, the handling of sub-interface is different. When the interface receives frame with vlan tag, it will compare with encapsulated vlan id of the interface. If it is different, the packet will be dropped. If it is the same, vlan tag is not deleted. Between two PE the transmitted frame contains vlan tag. Users under two CE can communicate only under the same vlan.

Suggestions

Null